召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4068|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 8 O  m* U, S- I5 K
) _9 v/ a* D- G" J$ Z& G
一、启动服务: s# A! S( Q, D- \+ K
如果没有安装,可以使用yum install firewall+ `1 s* L+ D5 I5 H/ U/ O
系统默认是已经安装了,但是没有启动
* J) d# c$ F, N' k1、开机自启动) {1 g! D' ~! q. h
systemctl enable firewalld1 H$ j. n+ _$ `6 E' }9 Z
2、启动服务
0 \8 d4 x, S8 ~& p9 x& esystemctl start firewalld2 ^1 J, S. B% T5 m( o0 s$ v
二、向防火墙添加可以外部访问的端口# p. r4 H) w$ h0 N6 t+ _) h
firewall-cmd --zone=public --add-port=80/tcp --permanent
8 ]  D' k. S9 j( ]7 Y: W4 i以下是常用的端口
4 |6 k3 g0 n, j# t) I8 G' ]7 a% Sfirewall-cmd --zone=public --add-port=443/tcp --permanent
8 k3 n, G  N' wfirewall-cmd --zone=public --add-port=22/tcp --permanent* h& T( O' K: M8 d" w0 A' I
1、如果需要添加一段端口的话,使用以下命令- K3 @; u4 p% v- {( g' M
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
% B; B5 M; w, I% k# [这儿是指添加101个端口
) ?' [6 b! i4 h- U$ Y. h& X: U三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent. [- x* F3 y( E6 N9 [. K4 O
具体的服务名称在以下路径里有一个文件就是一个service 名称
  w* b) P8 d0 G8 x  `
/usr/lib/firewalld/services; D8 u- [. a% c7 H
7 @, k& E/ i- t! j9 x: L7 F7 d
四、添加完端口之后需要让防火墙生效% d% n) l- i4 A) Z0 I, O" X
1、重新加载4 D5 Y( a$ N6 K1 Z- G( W& ?
firewall-cmd --reload# `. B" ]2 J  g/ H/ R, D, y/ t2 Q
2、查看当前已经开放的端口
& u& c/ O, }$ g5 n3 K0 ~+ bfirewall-cmd --list-ports
2 q  `. }; z6 `0 G3 {5 b! cfirewall-cmd --list-all
: ?: a- k( \; L8 M# I3、删除某个不用的端口
7 e2 A, |! o  c( afirewall-cmd --zone=public --remove-port=8084/tcp --permanent' }- B" U  z4 i) q0 L3 r
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的' n4 H/ N: X' {" z
. q% J8 t0 Y! S4 \

) ^0 V, Y; N5 G7 M
. [8 P1 \. M  U
其他常用命令
# g6 l( I  h9 m1 M, b) ]& j  g: c3 \7 z- S7 c" @. L. W1 I2 \

0 I$ h( _* h- a
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    7 ^) ]- A! v0 ^3 ^; Q3 a8 u
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    1 G- D( i8 g( L, p" C+ E! ?
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal( z( _1 z2 m% S7 r
  4. firewall-cmd --add-service=http    #暂时开放http0 T  g& G  n3 _+ _8 [/ {
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ' J" @8 |* v1 a! s) [/ R- a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口# J, ]: t' `+ y8 J$ ?$ K; O
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ; d* ?; K( v, ~
  8. firewall-cmd --reload   #重新加载配置' e3 J, [% r- W! v
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
; d4 O6 B+ G0 {8 O% ?
7 l0 |6 W, w. G/ U$ I
8 h8 b1 L: A. m6 G% D: g: s+ `

- t/ v1 ], K) Q4 S: f
# w# D! k8 }  D' q* K* w# D

6 F3 x. |: _9 l

' R9 q2 |" T9 U! Z) k7 I
) D" ^  Q1 V2 M; @
) C. E& q; i6 [/ T% F6 V6 s  Y( a9 ^+ H5 @. `6 _& i

+ a7 C# ^" R/ R" G$ \2 T; A, \5 r8 r! I# C4 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-30 13:23 , Processed in 0.034641 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表